【安全资讯】微软紧急修复Defender零日漏洞“RoguePlanet”,攻击者可获系统最高权限

安恒恒脑 2026-06-17 19:01:26 810人浏览

概要:

微软近日确认正在为Microsoft Defender中的零日漏洞“RoguePlanet”开发安全补丁。该漏洞影响已完全修补的Windows 10和Windows 11设备,攻击者可通过竞争条件漏洞以SYSTEM权限执行命令。漏洞披露者“Nightmare Eclipse”已公开概念验证代码,并指责微软此前删除其托管在GitHub和GitLab上的漏洞利用仓库。此事件凸显了漏洞披露争议与安全修复的紧迫性。

主要内容:

该漏洞被追踪为CVE-2026-50656,存在于Microsoft Defender的恶意软件保护引擎中。攻击者利用竞争条件漏洞,可在实时防护开启或关闭的情况下,通过触发Defender的特定操作来提升权限至SYSTEM级别。Nightmare Eclipse表示,该漏洞利用在某些机器上成功率可达100%,但在其他机器上则不稳定。微软已确认正在积极调查并开发高质量安全更新,但未承认漏洞由Nightmare Eclipse发现。

此次披露是Nightmare Eclipse与微软之间关于漏洞奖励和披露政策持续争议的一部分。过去数月,该研究人员已公开泄露多个Windows零日漏洞,包括BlueHammer、RedSun、GreenPlasma、MiniPlasma、YellowKey和UnDefend。其中部分漏洞影响Defender,另一些则针对BitLocker和Windows组件。微软曾警告将对造成实际损害的恶意活动采取法律行动,引发安全专家对其威胁研究人员的担忧。

在2026年6月补丁星期二中,微软已修复了GreenPlasma、MiniPlasma和YellowKey漏洞。此次RoguePlanet漏洞的修复工作正在进行中,但尚未提供具体时间表。该事件不仅暴露了微软安全产品的潜在风险,也反映了安全研究人员与厂商之间在漏洞披露机制上的紧张关系,可能影响未来零日漏洞的发现与修复效率。
零日漏洞 系统漏洞利用 恶意代码 C&C控制 IT行业 科技公司
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。